포이즌 클로드의 비즈니스 모델은 간단하지만 효과적인 차익 거래(arbitrage)에 기반했습니다: 클라우드 제공업체가 신규 고객 유치를 위해 제공하는 무료 홍보 크레딧을 악용하고, 이를 공유 프록시 게이트웨이 뒤에 모아 공식 가격의 극히 일부만 받고 재판매하는 것입니다.
크레딧 파밍 (Credit Farming): 운영자는 대량의 가짜(합성) 계정을 생성해 AWS Bedrock $100 보너스 크레딧과 같은 무료 스타트업 크레딧을 획득하고, 이 계정들을 풀(Pool)로 묶었습니다 . 이는 '프리 트라이얼 파밍'이라고 불리며, 수천 개의 이메일 주소와 전화번호를 생성하는 자동화된 스크립트에 의존합니다 .
프록시 게이트웨이 (Proxy Gateway): 고객의 API 요청은 기반이 되는 크레딧 풀을 숨기는 불투명한 프록시 계층을 통해 라우팅되었습니다. 고객은 개발 환경을 앤트로픽의 실제 엔드포인트 대신 포이즌 클로드의 커스텀 API 엔드포인트(예: api.claudeopus.shop)를 가리키도록 재구성해야 했습니다 . 서비스 자체는 poison-claude[.]bitsender[.]top에서 식별되었습니다 .
가격 정책: 토큰은 앤트로픽 공식 토큰당 가격의 515%(7090% 할인)에 재판매되었으며, 결제는 여러 암호화폐로 받았습니다 . 일부 패키지는 토큰 한도 내에서 '무제한' 요청을 광고하기도 했습니다 .
모든 고객 요청이 AWS Bedrock에 도달하기 전에 운영자의 게이트웨이를 통과했기 때문에, 운영자는 모든 프롬프트와 모델 응답을 보고, 기록하고, 수정하거나, 유출할 수 있었습니다 . HelpNetSecurity는 "모든 프롬프트와 응답이 운영자에게 노출된다"고 명시적으로 경고했습니다 .
프롬프트 캡처 외에도, 이 서비스는 전송 중 암호화에 대한 보장, 데이터 삭제 정책, 서비스 수준 계약(SLA)을 전혀 제공하지 않았습니다. 고객은 자신의 데이터가 어디에 저장되거나 전달되는지 확인할 방법이 없었습니다 . 위험은 더 확장됩니다: 도난당한 API 자격 증명은 크리덴셜 스터핑(credential stuffing), 계정 탈취, 또는 'LLMjacking'(도난당한 AI 컴퓨팅 파워를 공격 인프라로 사용)에 사용될 수 있습니다 . 일부 그레이마켓 프록시는 요청된 모델을 더 저렴한 대안으로 조용히 교체하고 가격 차이를 챙기기도 합니다 .
포이즌 클로드는 고립된 사례가 아닙니다. Okta는 지하 포럼에서 앤트로픽, 오픈AI, 구글 제미나이 모델을 포괄하는 6개 이상의 불법 AI 접근 광고를 확인했습니다 . 유사한 서비스인 에이전트(Ecomagent) 는 동일한 모델(가짜 계정, 무료 크레딧, 커스텀 API 엔드포인트를 통한 할인된 앤트로픽/오픈AI 접근)로 운영되었습니다 .
중국에서는 '전이역(Transfer Station)'이라고 불리는 광범위한 프록시 서비스 네트워크가 깃허브(GitHub), 타오바오(Taobao), 텔레그램(Telegram)에서 공개적으로 운영되며, 도난당한 계정과 공개되지 않은 모델 교체를 사용해 클로드 접근권을 90% 할인된 가격에 판매하고 있습니다 . 옥스퍼드 차이나 정책 연구소(Oxford China Policy Lab)가 발표한 연구는 이러한 네트워크를 상세히 문서화했습니다 . 공급 측면은 합성 신원 사기, 대량 계정 생성, 도난당한 결제 정보를 사용해 프로모션 혜택을 청구하는 데 의존하는 반면, 수요 측면은 공식 API 접근이 제한되거나 너무 비싼 국가의 개발자, 스타트업, 행위자들로부터 발생합니다 .
법 집행 기관도 주목하고 있습니다. 오퍼레이션 비자레 바자르(Operation Bizarre Bazaar) (2025년 12월~2026년 1월)는 API 자격 증명 도난 조직을 대상으로 한 문서화된 작전이었습니다 . 클라우드 보안 연합(Cloud Security Alliance)도 LLM API 재판매를 위한 '섀도우 릴레이 시장'에 대한 연구를 발표했습니다 .
포이즌 클로드가 사용한 특정 사기 수법을 직접적으로 다루는 규정은 없지만, 여러 미국 정책 개발이 이 그레이마켓 문제와 관련이 있습니다.
H.R. 8283 — '미국 AI 모델 수출 저지법(Deterring American AI Model Export Act, 119대 의회)' — 비공개 소스 프론티어 AI 모델에 대한 접근을 통제하는 것을 목표로 하지만, 주요 초점은 국내 그레이마켓 재판매보다는 수출 통제에 있습니다 .
백악관 행정명령(2026년 6월) — '첨단 인공지능 혁신 및 보안 촉진(Promoting Advanced Artificial Intelligence Innovation and Security)' — 재무부, NSA, CISA에 비공개 소스 모델 소유자를 위한 정보 공유 메커니즘을 포함한 첨단 AI를 위한 보안 프레임워크를 개발하도록 지시합니다 . 이 행정명령은 AI 개발자에게 특정 최첨단 모델을 공개 30일 전에 연방 기관에 자발적으로 제출하도록 요청합니다 .
CNBC는 2026년 7월 17일, 트럼프 행정부가 앤트로픽이나 오픈AI와 같은 제공업체의 프론티어 AI 모델에 접근할 수 있는 회사와 개체를 결정하기 위한 새로운 조치를 취하고 있다고 보도했습니다 . 그리고 2026년 8월 4일, 월스트리트 저널은 새로운 백악관 AI 지침이 미국 오픈 모델을 정부 검토에서 면제한다고 보도했습니다 .
이러한 규제 노력은 주로 수출 통제와 국가 안보 — 적대 세력이 미국 프론티어 모델에 접근하는 것을 방지하는 것 — 에 초점을 맞추고 있습니다. 그레이마켓 재판매 문제(가짜 계정, 크레딧 사기, 프롬프트 가로채기)는 현재 규제 프레임워크가 명시적으로 다루지 않는 결제 사기 및 데이터 프라이버시 문제이지만, 이러한 규정이 보호하려는 보안 및 경제 모델을 직접적으로 훼손합니다.